AI代理漸成企業的重要工具,它具備自主行動及推理能力,能提升效率。惟這些自主運作的實體正逐漸成為強大且具特權的新身份,帶來前所未有的風險,包括代理幻覺(agent hallucinations)、濫用行為,以及遭惡意人士利用的潛在風險。若缺乏適當管理,這些特權或會遭濫用或劫持,從而引發嚴重的商業及監管後果。
全球身份安全供應商CyberArk最新發佈的《代理型AI安全防護:身份安全成為防禦新基礎》調查顯示,AI代理的採用率預計將在三年內達到76%, 近四成企業級金融機構與軟件公司已經在實際運作中部署代理型AI。但要注意的是,僅10%受訪企業表示,已建立充分的安全和權限控制架構。CyberArk行政總裁Matt Cohen強調,若未能建立完善的識別機制、穩健的權限控制和全面的生命週期管理,企業將會面臨可視度不足的風險,甚至可能遭受災難性的代理攻擊。
所以,CyberArk最新就宣布,正式推出CyberArk安全AI代理解決方案(CyberArk Secure AI Agents Solution),擴展CyberArk身份安全平台(CyberArk Identity Security Platform)。方案包括:
全面代理偵測:自動識別分佈於SaaS、雲端及開發環境中的AI代理,並建立涵蓋擁有者、角色及存取權限等資訊的詳細檔案。
安全代理存取管理:強制執行高強度身份驗證與最小特權原則,採用零常設特權模式(Zero Standing Privileges)及代理活動稽核。
即時威脅偵測:持續監察異常行為與未經授權的存取活動,觸發自動警報並啟動快速應對機制。
全生命週期管理與合規支援:涵蓋AI代理從建立至退役的整個生命週期管理,支援不斷演變的監管要求,並確保稽核準備就緒。